SAE International, in collaborazione con l’International Organization for Standardization (ISO), ha pubblicato lo standard ISO/SAE 21434™: Road Vehicles – Cybersecurity Engineering.
Lo standard aiuta il settore a definire un processo strutturato per garantire che la sicurezza informatica sia incorporata nella progettazione dei veicoli stradali, inclusi sistemi, componenti software e connessioni di qualsiasi dispositivo esterno o rete.
Pubblicato originariamente come bozza nel febbraio 2020, lo standard ISO/SAE 21434 fornisce ai professionisti della sicurezza informatica del settore e agli sviluppatori di prodotti un approccio pragmatico per stabilire una solida base per l’integrazione della sicurezza informatica all’interno del ciclo di vita dello sviluppo del prodotto, dall’avvio del progetto alla disattivazione.
Lo standard si concentra sui fondamenti della sicurezza informatica, inclusi requisiti, processi e obiettivi nelle discipline aziendali, tra cui lo sviluppo del prodotto, la produzione, le operazioni e la manutenzione.
Il documento comprende due elementi significativi:
Lo standard ISO/SAE 21434 è il culmine del lavoro di un gruppo di sviluppo congiunto di oltre 100 esperti provenienti da 14 nazioni nei settori dell’ingegneria, dello sviluppo del prodotto e delle discipline di sicurezza informatica.
ISO/SAE 21434 si basa sui principi dello standard SAE J3061™: Cyber Security Guidebook for Cyber-Physical Vehicle Systems, il primo standard di sicurezza informatica automobilistico al mondo.
Per supportare i professionisti della sicurezza informatica che desiderano incorporare ISO/SAE 21434 nei loro flussi di lavoro, SAE offre ora la certificazione per la sicurezza informatica automobilistica, in collaborazione con TÜV SÜD Division Mobility.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…